Architektura bezpieczeństwa enterprise

Ochrona klasy bankowej dla Twoich licencji software'owych

LicenseHub łączy uwierzytelnianie biometryczne, bezpieczeństwo sprzętowe i architekturę privacy-first, aby chronić zasoby o znaczeniu krytycznym.

Level 1
Level 2
Level 3
Level 4
256-bit AES Encryption

Cztery warstwy obrony

Model defense-in-depth, który chroni wrażliwe dane od urządzenia po chmurę.

Level 1

Biometryczna kontrola dostępu

Uwierzytelnianie Face ID i Touch ID weryfikowane przez Secure Enclave zapewnia, że tylko zaufani użytkownicy mogą odblokować dane.

Obszar ochrony: Zapobiega nieautoryzowanemu dostępowi do urządzenia, nawet jeśli sprzęt został naruszony.
Level 2

Szyfrowanie end-to-end

Szyfrowanie AES-256 z rotującymi kluczami i soleniem per rekord zapewnia, że przechowywane dane pozostają nieczytelne bez autoryzacji.

Obszar ochrony: Łagodzi narażenie danych na ujawnienie z przechwyconych kopii zapasowych lub zgubionych urządzeń.
Level 3

Izolacja Apple Keychain

Wrażliwe sekrety są przechowywane z użyciem kSecAttrAccessibleWhenUnlockedThisDeviceOnly dla bezpieczeństwa powiązanego ze sprzętem.

Obszar ochrony: Powstrzymuje wyciąganie poświadczeń przez jailbreak lub narzędzia forensyczne.
Level 4

Architektura local-first

Wszystkie dane licencyjne pozostają na urządzeniu z opcjonalną synchronizacją zero-knowledge przez CloudKit.

Obszar ochrony: Eliminuje scentralizowane naruszenia i jest zgodna z zasadami zero-trust.

Funkcje bezpieczeństwa, którym możesz zaufać

Zaprojektowane we współpracy z zespołami inżynierskimi dbającymi o bezpieczeństwo.

Architektura zero-knowledge

Klucze szyfrowania nigdy nie opuszczają urządzenia, dzięki czemu LicenseHub nie ma dostępu do danych klienta.

Szyfrowanie end-to-end

Dane w trakcie przesyłania i w spoczynku są chronione TLS 1.3 oraz AES-256 z akceleracją sprzętową.

Logi audytowe odporne na manipulację

Niezmienna historia zmian z podpisanymi rekordami zdarzeń dla każdego dostępu i aktualizacji licencji.

Bezpieczne kopie zapasowe

Opcjonalne szyfrowane kopie zapasowe z tokenami odzyskiwania kontrolowanymi przez Twój zespół bezpieczeństwa.

Wymuszanie uwierzytelniania wieloskładnikowego

Egzekwuj uwierzytelnianie biometryczne, kontrole zgodności urządzeń i MFA oparte na SSO.

Monitorowanie zagrożeń

Ciągłe monitorowanie anomalnych wzorców dostępu z konfigurowalnymi alertami.

Standardy bezpieczeństwa i zgodność

Zbudowane z wykorzystaniem wiodących praktyk bezpieczeństwa i rekomendowanych frameworków Apple

Zgodność z GDPR

European Union

Obsługa danych zgodna z wymogami unijnego GDPR, w tym prawami osób, których dane dotyczą, oraz kontrolą retencji.

Zgodność z CCPA

California

Przejrzyste praktyki danych i procesy opt-out zgodne z California Consumer Privacy Act.

Kontrole SOC 2

Global

Kontrole bezpieczeństwa, dostępności i poufności zmapowane do kryteriów SOC 2 Type II.

Framework ISO 27001

International

Zarządzanie bezpieczeństwem informacji zgodne z najlepszymi praktykami ISO/IEC 27001.

✅ Zgodne z najlepszymi praktykami bezpieczeństwa Apple

FAQ dotyczące bezpieczeństwa

Odpowiedzi na najczęstsze pytania zespołów bezpieczeństwa, zgodności i IT.

Gdzie przechowywane są moje dane licencyjne?

Wszystkie dane licencyjne są przechowywane lokalnie na Twoim urządzeniu iOS, w Apple Keychain Services oraz opcjonalnie synchronizowane przez CloudKit z zachowaniem zasady zero-knowledge.

Czy LicenseHub ma dostęp do moich danych licencyjnych?

Nie. LicenseHub stosuje architekturę zero-knowledge — klucze szyfrowania pozostają na Twoim urządzeniu, więc nie możemy odszyfrować Twoich danych.

Jak zabezpieczone są kopie zapasowe?

Kopie zapasowe są szyfrowane end-to-end, a tokeny odzyskiwania można powierzyć Twojemu zespołowi bezpieczeństwa lub modułowi sprzętowego bezpieczeństwa.

Czy LicenseHub jest zgodny ze standardami enterprise?

Tak. LicenseHub spełnia wymogi SOC 2, ISO 27001 oraz GDPR i na życzenie udostępniamy dokumentację audytową.

Co się dzieje, jeśli urządzenie zostanie zgubione lub skradzione?

Face ID/Touch ID, Secure Enclave i zdalne wymazywanie zapewniają, że dane pozostają chronione. Dane w schowku wygasają automatycznie w ciągu 90 sekund.

Poproś o nasz raport audytu bezpieczeństwa

Zapoznaj się z niezależnymi ocenami, wynikami testów penetracyjnych i mapowaniem zgodności.